soha tobbe datanet

regen mar ki kellett mennem egyszer a budaorsi terembe, es akkor megfogadtam, hogy nem megyek vissza tobbe. csak sajna erre nem emlekeztem, mielott azt mondtam, hogy ma is kimegyek.

kimentunk egy baratommal, busszal, mert miert ne. odaerunk, kulso portasfulke ures, mondom jo, hetvege van.
7x csongettunk, mire kepes volt beleszolni a biztonsagi or ilyen "na mivanma, hagyjatok pihenni, hulye ugyfelek" stilusban,
hogy "Igen?"

elmondtuk kik vagyunk, miert jottunk, azt mondja beenged. felmegyunk a foepuletig, itt kezdodtek a problemak.
baratom felvolt irva a gephez hozzaferheto szemelyek listajara, en nem. ez altalaban meg sehol nem volt problema, pedig az osszes fontosabb helyen jartunk mar szerintem, itt az. nem is engedett tul a portan a portas paraszt. hat jo, mondom, ha ez van ez van, hivjuk fel oket, hogy adjanak hozza a listahoz.

azt a valaszt kaptuk, hogy nincs hetvegen senki, aki jovathagyhatna ezt, ugyhogy igyjartunk, kollega bemehet egyedul, en meg malmozhatok.

ez datanet, magyarorszag, 2009. hetvegen megall az elet egy hosting cegnel. mert miert ne. es nem ket forintot hagyunk ott havonta.

Hozzászólások

Szerintem meg jó, hogy ha az a policy, aki nincs a listán az tapodtat se. Nagyon jó ez így. Az már egy kényelmetlen dolog, hogy nem gondolkodott a tulaj előre, kit enged a géphez és ezt nem jelezte.
Egyébiránt semmi érdekeltségem nincs a gts-nél amikor oda kellett járnom nekem is mindig hideglelésem volt. Ez van. Most így jártál. :-(

szerk.:
p.s.: ja és oda kimenni busszal?! Maxima ríszpekt! ;-)

Épp Te írtad, hogy nem volt illetékes, aki ezt jóváhagyhatta volna.
Szerintem ez így van jól; a portás, akárki nem tehet ilyet. Azt nem várhatod el, hogy mindíg legyen egy olyan ember, akinek van jogosultsága felvenni a listára.
Ha a haverod meg mondjuk egy kirugásra váró bosszuálló rendszergazda, akkor épp a datanet szopott volna amiatt, hogy a szolgáltatást igénybevevő cég aláírásra és intézkedésre jogosult (!) tagja beleegyezése nélkül kerül fel valaki egy ilyen listára, mindenféle ellenőrzés nélkül...
A gorilla stílusa már más, az nem elfogadható.

"-Pedig vegetariánus vagyok; csak növényevő állatokat fogyasztok!"
azenoldalamponthu

a prove it resze egyszeru. mivel _normalis esetben is_ eleg egy fax, igy ennek most is elegnek kene lennie. a megfelelo adatokkal, alairva, lepecsetelve, etc.

a social engineeringre meg nem kell verni mint makkjancsi, mert itt kb semmi ertelme. hetkozben ennyi erovel ugyanugy mukodne.

ugyhogy LOL neked.

Ertem en, a lenyeget. Viszont teljesen logikus es helyes eljaras, hogy ugyfelfogadasi idon kivul nem ugranak "ugyfel" elso futtyentesre. Plusz jopont a ceg fele, hogy a biztonsagi kerdesek tekinteteben nem az epp aktualis szervert terelo juhasz az illetekes.

Nem utolso sorban, te se szarnad le, ha mindenfele ellenorzes nelkul valakit csak szire-szora odaengednenek a vashoz.
T'od lattam mar olyan ceget ahonnan vittek el bemondasra gepeket. Nem egyszer, hanem harom alkalommal. Ebbol egy esetben ugy adta ki az ugyeletes savszelessegfoglalo a gepet a "rendor uraknak", hogy azok egy fenymasolt A4-es papirt lobogtattak.

--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

olvass feljebb. senki nem azonositas nelkul, es sanda telefonra akart odamenni. de akar ugyanazt a prodecurat megkovetelve, mint ami napkozben van, elvarhato lenne, hogy mukodjon a dolog.

nem az kellett, hogy azert elhigyje, mert odaadtam neki telefonba a cegtol valakit, aki azt mondta, hogy o engedi...

Melyik reszet magyarazzam meg az "ugyfelfogadasi idon kivulnek"?
Tudod a normalis cegeknek, legyen az gombkoto vagy akar hosting ceg, van rendes ugymenete, ami altalaban le van irva a szerzodesben, uzletszabalyzatban.
Ugyanigy egy hosting ceg eseteben is megvan az, hogy mikor milyen ugyeket lehet elintezni. Van amihez eleg a Level1 szintu portas troll, de van amihez kell Micike is az irodan, hogy lefuzze a faxot es Beci a security officer, hogy felvigye az adatbazisba az adatokat. Ezt a ket munkatarsat nem fogjak 7/24-ben jaratni csak egy vagy ket olyan ugyfel kedveert akik nem ismerik a hetvege fogalmat.
Egy normalis ceg amennyiben modositani akarja a szervereihez hozzafero szemelyek listajat, akkor a hivatalos ugymenetet kovetve eloszor lepapirozza a dolgot a hosting ceggel a dolgokat, majd utana viszi az illetot szervernezobe.

--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Szabad jogod van hosting szolgaltatot valasztani. Viszont az elvarasaidat a szerzodes alairasa ELOTT kell kozolnod. Ezt megtudni pedig a szerzodes elolvasasaval, vagy az uzletkoto megkerdezesevel lehet. Hihetetlen modon, meg az is lehetseges, hogy az uzletkoto altal elmondott es szamodra fontos dolgokat irasban rogzitsetek a szerzodesben.

Hogy mennyire es mennyiert fogjak kinyalni az ullepedet az cege valogatja. Ezt hivjak piaci versenynek.
Ha pedig nem talalsz megfelelo szolgaltatot, ott van a lehetoseg, hogy veszel egy Salgo-polcot es magadnak uzemelteted a gepet. Jahm, ez viszont nem lesz olyan olcso, mint egy hosting ceg.

--
"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

1) az ügyfél felhív téged, h MOST kell neki
2) nincs nekije remote management, hiába van "szervere", mert lusta bekonfigurálni, vagy spúr kifizetni valakinek h bekonfigurálja

ergo: odarángat Téged, h MOST KELL hibát elhárítani, de te nem férsz hozzá a kibekapcsolt géphez

3) a hétköznapi munkamenet nem biztonságosabb hétköznap mint hétvégén. ugyanúgy kijátszható, ezért nem értem miért nem lehet olyan policy-t használni, ami nem áll fejre ha gizike szabira megy...

4) maintenance akkor van amikor user nem dolgozik, ebből és a fentiekből az következik, h külsős szakembernek ki kell szálnia maintenance vagy random vészhelyzet előtt 2 nappal a szerverszobába mert ki/bekapcsolt hétvége van és drága ügyfél nem tud azonnal felvenni, vagy mi van akkor, ha Te vagy az új ember akit most hívtak először oda, mert pl az alap ember épp szabizik és Téged küldtek helyette. akkor most te vagy a balfék, h nem tudod megoldani a helyzetet, mert gizike 0.0.1 még mechanikus?

Ket eset lehetseges:

a) Kovacs 35. Pistike Bt-jerol van szo, akinek "spur" volt kifizetni a remote managementet, meg amugy is lusta. Amikor meg beut valami, akkor meg futi-futi

b) egy komolyabb cegrol van szo, aki ki mast is kuldene ki hetvegen, amikor tudottan nincs paperwork, mint az ujonnan felvett embert.

Az A) eset LOL, a B) esetre meg azt mondanam, amit Gabriel bugott Constantine fulebe: "You're fucked".

SPAMtelenul - POP3 spamszuro szolgaltatas

Miért ne azonosíthatná magát az ügyfél telefonban, mondjuk szem. ig. számmal, anyja nevével, meg még egy független adattal?
Az hogy faxon elküldi mindezt hétfőn, az mennyivel biztonságosabb? Teljesen szürreális ez így 2009-ben. És igen, én tudtam bizonyítani, hogy ügyfél vagyok. Soha nem volt még ebből gond ATW-nél, T-nél, Deninetnél, Interwarenél.

Mi az oka, hogy a konzol szobába egy ügyféllel ne mehessen be egy olyan ember, aki vele jött? Van valami reális indok azon kívül, hogy "ezígyjó, az ügyfél le van szarva"?

Mert az ojjektum kulonben nem vedene az ellen.... Ha en lennek a portas, es az lenne a policy, hogy nem, akkor en sem engedtem volna be. Egy portasnak nem dolga az, hogy felulbiralja a policy-t. Ha az ugy szol, hogy nem, akkor ennyit eleg tudni a portasnak. De tegyuk fel, hogy te vagy a portas, es valami problema tortenik. Kit vesznek elo eloszor? Hat teged, a portast. Mit csinalnanak veled? Megkerdeznek, hogy procedure szerint jartal el? Oooo... nem. End of story.

SPAMtelenul - POP3 spamszuro szolgaltatas

Anno jártamén olyan helyen, ahol sima e-mailben (Outlook-ot bámulták) kapta a porta a belépésre jogosultak listáját... Pedig nem gyenge hely volt, egyforma folyosók, egyforma ajtók... Még (akkor, azóta már van) a tűzrendészetileg kötelező "ön itt áll, és ha baj van, erre tud kijutni" térkép sem...

érdekes, a váci úti teremben normálisak, ha vittem valakit, nem volt gond, a lényeg, hogy én a listán voltam és egy vendéget vihettem, az ügyeletes operátor is mindig rendes volt, pedig csak éjjel 2 és 4 között voltam ott:)

sza normális volt az egész váci úti hely, lehet pont ezért járják be ;]

NagyZ felfedezte a gerillamarketinget. :)

Sok parás geeknek szimpi lett a DataNet! :P

_nem_. marmint nem respektalom, h nem engedtek be.

megfelelo authentikacio mellett _SZERINTEM_ 2009ben ALAP egy hosting cegnel, hogy legyen ugyintezes. erted, nem bemondasra, hanem faxos-dnsmintas-futarralkuldott-azonnaliexpressz-viacspecsetes-kozjegyzos meghatalmazassal. whatever. de NEKIK ez luxus...

Régebben az adatparkban volt a gépünk (illetve most is van, csak került egy máshová is, pont a datanethez), ha jól emlékszem egészen pontosan 4 napos (plusz hétvége) faxpárbaj és a kutyám személyi száma is kellett ahhoz, hogy felkerüljek a gépet karbantartók listájára. Szóval ez máshol sem olyan egyszerű szerintem. És ez nem is baj.
::sumo.conf::

Es a dataplexbol is elzavarnak, ha nemvagy az access listan... (persze ott azert nem ennyire tiszta a helyzet, mert _direct_ felhivtuk a managert, hogy "mennenk be, vinnenk egy kulsost is, mehet a buli? persze vigyek csak, mindenki vihet be egy vendeget". aztan meg megsem.... )

--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!

Szerintem is felhaborito!
Fizetsz egy hosting cegnek elvarod, hogy a problemaidat orvosolja 24/7,
majdnem mindegy mi is az, de hogy a megbizott maintainer ne tudjon helpert
vinni sajat hataskorben az tobb mint rohej!
Nekem csak ket szerrzodesem van pontosabban ket kulombozo hosting ceggel van szerzodesem,
de egyik sem ter ki ra, hogy az alltalam megbizott szemely vihet e segitot magaval, vagy sem, csak arra, hogy elviheti e a gepet vagy sem.